作為電腦上主要的游戲購買發行平臺,Steam現在已經演化成一個復雜而深邃的軟件系統。軟件越復雜,出現漏洞的可能性就越大。一名叫Artem Moskowsky,自稱“漏洞獵手”(bug hunter)的黑客近日就發現了Steam上一個嚴重的漏洞。這個漏洞可以讓他免費產生任意上千個Steam游戲兌換碼。Artem Moskowsky向Steam報告了這個漏洞。
Moskowsky在今年八月份發現并向Steam報告了這個漏洞。但Valve最近才允許此消息對外公布。Valve公司獎勵了這個黑客兩萬美元。
根據Valve的簡報,此漏洞使用Steam開發者工具(Steam’s developer)當中的一個錯誤。通過使用特定參數,任何人都可利用開發者工具產生免費的游戲兌換碼來獲取游戲。
Valve調查結果顯示,未發現有人濫用此漏洞的痕跡,這對Steam平臺來說是個好消息。因為根據Moskowsky的測試,他曾使用這個漏洞產生了36,000個《傳送門2》的兌換碼。
我們應當對Moskowsky的俠義精神報以敬意。他花費了大量時間研究Steam系統的問題,并在發現一個有利可圖的漏洞后直接向Valve報告,而不是收為己用,讓平臺和游戲制作人免去了潛在的巨大損失。Artem Moskowsky值得敬佩。
|